Saltar a contenido

PDF-010S - PostgreSQL Admin Owner Enablement Evidence

Fecha: 2026-06-23

Estado: GO ADMIN OWNER ENABLED / READ-ONLY EVIDENCE / SIN DDL B2B

Objetivo

Documentar que se habilitaron credenciales admin/owner PostgreSQL para poder ejecutar el proximo gate de DDL B2B de forma controlada.

Safe Point

  • HEAD inicial: 157ba159793f3feaaff347e5b7267f87f1718bad
  • origin/main inicial: 673320c84109e4ab45da9dccc66e938a63b38630
  • main local: adelantado 1 commit sobre origin/main
  • pendientes previos: archivos no trackeados de PDF-010Q NO-GO
  • git diff --check inicial: PASS

Secrets Verificados Sin Valores

Rutas solicitadas literalmente:

  • C:\APV\openclawai.venv-portal\secrets\postgres-target-admin-owner.env: no existe en esta workstation.
  • C:\APV\openclawai.venv-portal\secrets\postgres-vps-prod-owner.env: no existe en esta workstation.

Rutas reales validadas bajo el repo:

  • C:\APV\openclawai\.venv-portal\secrets\postgres-target-admin-owner.env: existe.
  • C:\APV\openclawai\.venv-portal\secrets\postgres-vps-prod-owner.env: existe.
  • /opt/openclawai/.venv-portal/secrets/postgres-vps-prod-owner.env: existe en VPS openclaw-vps.

No se imprimio contenido de archivos secrets, passwords ni connection strings.

Git Ignore / Secrets Check

  • .venv-portal/secrets/postgres-target-admin-owner.env: ignorado por .gitignore mediante patron .venv*/.
  • .venv-portal/secrets/postgres-vps-prod-owner.env: ignorado por .gitignore mediante patron .venv*/.
  • git status --short --untracked-files=all: no muestra secrets.
  • No se commitearon secrets.

Resultado Read-Only Local

Target: PostgreSQL local gestion_de_negocios_core.

  • current_database: gestion_de_negocios_core
  • current_user: openclaw_bo_admin
  • openclaw_bo_admin LOGIN: true
  • openclaw_bo_admin CREATE sobre DB: true
  • schema business_observer owner: openclaw_bo_admin
  • openclaw_bo_admin CREATE sobre schema: true
  • objetos B2B (b2b_customer_mapping, b2b_product_price, b2b_pricing_decision_log, v_b2b_customer_effective_price): ausentes en este check
  • resultado local: GO

Resultado Read-Only VPS

Target: PostgreSQL VPS openclaw_business_observer_prod, validado desde el contenedor openclaw-business-observer-postgres-prod.

  • current_database: openclaw_business_observer_prod
  • current_user: openclaw_bo_prod_owner
  • openclaw_bo_prod_owner LOGIN: true
  • openclaw_bo_prod_owner CREATE sobre DB: true
  • openclaw_bo_prod_owner CREATE sobre schema business_observer: true
  • schema business_observer owner: openclaw_bo_prod_owner
  • login desde contenedor: validado correctamente
  • objetos B2B (b2b_customer_mapping, b2b_product_price, b2b_pricing_decision_log, v_b2b_customer_effective_price): ausentes en este check
  • resultado VPS: GO

Nota operativa: la credencial VPS usa host loopback y no es valida desde esta workstation; por eso la evidencia valida se tomo desde el contenedor en el VPS.

Declaracion De Alcance

Si se ejecuto SQL de administracion de roles/permisos previamente a este gate.

En este gate:

  • no se ejecuto DDL B2B;
  • no se crearon tablas B2B;
  • no se tocaron datos de negocio;
  • no se toco WooCommerce API;
  • no se toco runtime;
  • no se ejecuto sync, scheduler, cron ni pipelines;
  • solo se ejecutaron checks read-only.

Decision

PDF-010S deja el camino listo para el proximo gate: reintentar el DDL B2B corregido PDF-010P con credenciales admin/owner, preflight read-only final y backup real pre-DDL.